Subencargados del tratamiento
Actualizado el 20 de mayo de 2026 Suscribirse al RSS
Infraestructura
Vercel Inc.
- Función
- Hosting de www.joinaurora.io y app.joinaurora.io, Functions, Blob, Sandbox de ejecución del asistente, Routing Middleware, BotID en formularios, analítica de uso sin cookies (Web Analytics) y métricas Web Vitals (Speed Insights) en la web pública.
- Datos
- Tráfico HTTP, ficheros subidos al Blob, ejecuciones del sandbox, señales del navegador para detección de bots, métricas agregadas de navegación y rendimiento (sin cookies; hash diario derivado de IP y user-agent).
- Ubicación
- EE. UU. (organización). Sandbox fijado a regiones de la UE (Fráncfort, París, Estocolmo).
- Garantía
- EU-US Data Privacy Framework + cláusulas contractuales tipo.
Supabase Inc.
- Función
- Base de datos Postgres, autenticación y almacenamiento de archivos de la aplicación.
- Datos
- Todos los datos del cliente que vive en la aplicación.
- Ubicación
- EE. UU. (organización). Proyecto configurado para alojar los datos en la UE.
- Garantía
- EU-US Data Privacy Framework + cláusulas contractuales tipo.
Inteligencia artificial
Vercel AI Gateway
- Función
- Enrutador primario de modelos de lenguaje (cubierto por el DPA de Vercel).
- Datos
- Mensajes del usuario y contexto enviados al modelo elegido.
- Ubicación
- EE. UU.
- Garantía
- EU-US Data Privacy Framework (vía Vercel).
OpenRouter
- Función
- Enrutador alternativo de modelos cuando AI Gateway no está disponible.
- Datos
- Mensajes del usuario y contexto enviados al modelo elegido.
- Ubicación
- EE. UU.
- Garantía
- Cláusulas contractuales tipo.
Anthropic PBC
- Función
- Modelos Claude para generación de respuestas del asistente.
- Datos
- Mensajes del usuario y contexto. Zero data retention en plan API.
- Ubicación
- EE. UU.
- Garantía
- EU-US Data Privacy Framework.
OpenAI, LLC
- Función
- Modelos GPT cuando los selecciona el enrutador.
- Datos
- Mensajes del usuario y contexto. Plan API empresarial sin entrenamiento por defecto.
- Ubicación
- EE. UU.
- Garantía
- EU-US Data Privacy Framework.
Google LLC (Gemini)
- Función
- Modelos Gemini cuando los selecciona el enrutador.
- Datos
- Mensajes del usuario y contexto. API empresarial sin entrenamiento con datos de cliente.
- Ubicación
- EE. UU.
- Garantía
- EU-US Data Privacy Framework.
Lakera AG
- Función
- Detección de intentos de inyección de prompts en mensajes del usuario.
- Datos
- Texto de cada mensaje. Análisis transaccional sin retención persistente.
- Ubicación
- Suiza.
- Garantía
- Decisión de adecuación de la Comisión Europea.
Tavily
- Función
- Búsqueda web del asistente cuando es invocada por una herramienta.
- Datos
- Consultas del agente (nombres de contraparte, contexto de transacción).
- Ubicación
- EE. UU.
- Garantía
- Cláusulas contractuales tipo.
Resend
- Función
- Envío de email transaccional (invitaciones de equipo, recuperación de acceso, avisos).
- Datos
- Destinatario, asunto y cuerpo del mensaje.
- Ubicación
- EE. UU.
- Garantía
- Cláusulas contractuales tipo.
Marketing y web pública
HubSpot, Inc.
- Función
- CRM con los contactos de la lista de espera de la beta y los suscriptores de newsletter.
- Datos
- Nombre, email, empresa, tamaño de equipo, descripción opcional del reto.
- Ubicación
- EE. UU.
- Garantía
- EU-US Data Privacy Framework.
Beehiiv Inc.
- Función
- Plataforma de envío de la newsletter Aurora Weekly con doble opt-in.
- Datos
- Email del suscriptor.
- Ubicación
- EE. UU.
- Garantía
- Cláusulas contractuales tipo.
DNS
Cloudflare, Inc.
- Función
- Servidor de nombres autoritativo de joinaurora.io y app.joinaurora.io.
- Datos
- Resolución de nombres de dominio.
- Ubicación
- EE. UU.
- Garantía
- EU-US Data Privacy Framework.
Integraciones que el cliente activa
Wealth Reader
El cliente activa- Función
- Agregación bancaria (Open Banking PSD2 / AISP).
- Datos
- Token bancario, cuentas, movimientos, tarjetas, préstamos, carteras del cliente.
- Ubicación
- España (UE).
- Garantía
- Tratamiento dentro de la UE (sin transferencia internacional).
Holded
El cliente activa- Función
- Importación desde el ERP del cliente.
- Datos
- API key y datos del ERP (facturas, contactos, empleados, tesorería).
- Ubicación
- España (UE).
- Garantía
- Tratamiento dentro de la UE (sin transferencia internacional).
Composio
El cliente activa- Función
- Conectores OAuth con herramientas de terceros que el cliente habilita.
- Datos
- Tokens OAuth de las herramientas conectadas y parámetros enviados a cada tool.
- Ubicación
- EE. UU.
- Garantía
- Cláusulas contractuales tipo.
Google LLC (Workspace)
El cliente activa- Función
- APIs de Gmail, Drive y Calendar cuando el usuario conecta su cuenta de Workspace.
- Datos
- Token OAuth y contenido de emails / archivos solicitado por el asistente.
- Ubicación
- EE. UU.
- Garantía
- EU-US Data Privacy Framework.
Notion Labs, Inc.
El cliente activa- Función
- API de Notion cuando el usuario conecta su workspace.
- Datos
- Token OAuth y contenido de páginas / bases consultadas por el asistente.
- Ubicación
- EE. UU.
- Garantía
- Cláusulas contractuales tipo.
Cambios recientes
- 20 de mayo de 2026Retirada de Google Analytics y analítica sin cookies con Vercel
Sustituimos Google Analytics 4 por Vercel Web Analytics y Vercel Speed Insights, ambos sin cookies ni identificadores persistentes. Retiramos a Google Ireland / Google LLC (Analytics) de la lista de subencargados y ampliamos el alcance de Vercel para incluir la analítica de uso del sitio público.
- 20 de mayo de 2026Publicación inicial de la lista de subencargados
Publicamos la lista completa y actualizada de subencargados y subprocesadores que tratan datos en nombre de Alba Tech Lab, S.L., agrupados por categoría (infraestructura, IA, email, marketing, DNS, integraciones opcionales).
Para recibir avisos automáticos cuando añadimos, sustituimos o retiramos un subencargado, suscríbete al feed RSS de esta página. Cualquier lector de RSS (NetNewsWire, Feedly, Inoreader, etc.) sirve.